Публикация базы для доступа через интернет

1. Xershi 1489 23.04.16 19:26 Сейчас в теме
Всем привет!
Хочу дать по пользоваться 1С опубликованному на локальном веб-сервере знакомому через интернет.

Есть локальная сеть:
Мой ПК: 192.168.1.2
Роутер: 192.168.1.1
На роутере прописал проброс портов wan 80 на lan 192.168.1.2:80
Зашел на сайт https://2ip.ru/ он мне выдал ip: 100.100.100.100 (к примеру)

База опубликована по имени: tesrserv

Ввожу адрес: http://192.168.1.2/tesrserv
И база открывается, но вот ввожу: http://100.100.100.100/tesrserv
И база не открывается.
Позвонил провайдеру и они мне сообщили, что так получить доступ не получится, только через статический ип (белый).

Есть ли решения без покупки статического ип?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
13. Cooler 22 23.04.16 21:06 Сейчас в теме
(1) Xershi, А реальные цифры (можно только первые три группы) какие?

только через статический ип (белый)
Так статический или белый? Это немножко разные вещи.

Хотя таки лучше статический - с динамическим неудобно, а бесплатных DynDNS вроде бы не осталось. Так что все равно платить.

P.S. И вроде как встречались рекомендации заменить 80-й порт каким-нибудь другим, а то бывают роутеры, которые обращения на этот порт направляют на свой веб-интерфейс, игнорируя настроенный проброс.
15. awk 741 23.04.16 22:58 Сейчас в теме
(1) Xershi,
1. Не изнутри надо проверять, а снаружи. Даже со статическим IP изнутри на внешний IP скорее всего вы ничего не увидите.
2. Если у вас ваш провайдер пускает вас через NAT, то забудьте о VPN, только если у вашего коллеги статический IP (ну или динамический без NAT) и он сервер NAT поднимет. В противном случае вам посредник будет нужен.
16. Xershi 1489 23.04.16 23:32 Сейчас в теме
(15) awk, я постами выше об этом уже написал.
23. v3rter 25.04.16 11:52 Сейчас в теме
(1) Xershi,
И база открывается, но вот ввожу: http://100.100.100.100/tesrserv
Со своего компьютера не получится открыть самого себя по внешнему IP, тестировать нужно с другого компьютера за пределами локалки. Пробрасывать снаружи можно любой порт, не обязательно 80-й, извне будет http://100.100.100.100:49387/tesrserv например, внутри 80-й. В локалке (не со своего компа) открывается? В брандмауэре не забыли разрешить входящие на 80-й во всех видах сетей?
24. Xershi 1489 25.04.16 12:05 Сейчас в теме
(23) v3rter, проверю такую схему с рабочего ПК.
Но вы еще раз говорю уверены, что через NAT это будет работать при сером динамическом ip?
25. Xershi 1489 25.04.16 12:06 Сейчас в теме
(23) v3rter, браундмаер роутера или ПК?
2. Xershi 1489 23.04.16 19:41 Сейчас в теме
Вспомнил. На заре своей карьеры приходилось использовать такой софт как хамачи. Получалась как локальная сеть и вот тогда вопрос как бы решен.

но тут сразу вопрос в том, что нужно установить софт и на компе с базой и на компе откуда хотим ее загрузить.

Если вариант с настройкой софта только на компе с базой?
3. starik-2005 3040 23.04.16 19:47 Сейчас в теме
(2) Xershi, vpn - штука хорошая, полезная.
4. Xershi 1489 23.04.16 19:48 Сейчас в теме
(3) starik-2005, а более развернуто?
5. starik-2005 3040 23.04.16 19:51 Сейчас в теме
(4) Xershi, ну тот же хамачи, который до 2014 года имел бесплатную версию. Гугл в помощь. Привыкли, панимашь, все чтобы разжевали и в рот положили. Кто-нибудь при таком подходе может и какашку в рот засунуть под видом тортика.
6. Xershi 1489 23.04.16 19:53 Сейчас в теме
(5) starik-2005, короче аналоги на эту тему смотреть. Понятно!
7. Xershi 1489 23.04.16 19:54 Сейчас в теме
(5) starik-2005, так он же и в 2014 был бесплатный. У меня старая сборка сохранилась наверно. Они вводили только такую штуку, что для геймеров мы оставим версию бесплатной, а для тех кто админить использовал, увы канал потухал и доступа не получить было!
8. Xershi 1489 23.04.16 20:00 Сейчас в теме
(3) starik-2005, OpenVPN гуглю, готовый бы мануал был бы кстати))
9. Xershi 1489 23.04.16 20:08 Сейчас в теме
Нагугли http://infostart.ru/public/167058/ но у сервера нужен белый ИП, так что не вариант. Выходит нужно искать аналоги хамачи только.
12. starik-2005 3040 23.04.16 21:02 Сейчас в теме
(9) Xershi, (11) Xershi, было бы чито гуглить:
1. https://geektimes.ru/post/197744/ - сервер
2. http://www.freeproxy.ru/ru/vpn/windows-7/openvpn.htm - клиент
14. Xershi 1489 23.04.16 22:44 Сейчас в теме
(12) starik-2005, не работал я с опенвпн, но сути это не меняет, он через нат не пробивает же?
Сейчас байфлай дает серый динамический ип по умолчанию. А статический белый ип за 2$ в месяц.
Поэтому и вспомнил про хамачи и нарыл его аналоги.
10. Xershi 1489 23.04.16 20:11 Сейчас в теме
11. Xershi 1489 23.04.16 20:14 Сейчас в теме
На сегодня поиск инфы закончим. Если кто уже ставил что из этого иска для своей работы, буду рад послушать тонкости установки и работы!
Идеальный вариант это установка софта, как службы. Чтобы 1 раз поставить и более пользователь не участвует в настройке, а только вбивает адрес в брайзере и запускает мою конфигурацию, когда я включил ПК (запустил службу)!
17. Serega-artem 16 24.04.16 18:16 Сейчас в теме
Можно teamViewer использовать, у него есть VPN "на борту" из минусов:

-На клиенте нужно подключаться к серверу вручную т.е. запускать ТВ, выбирать ID партнера, подключать VPN.

-Не очень честно в плане лицензий т.к. бесплатно только для некоммерческого использования. Но из контролеров только совесть :)

-Периодически VPN отпадает и тогда по новой п. 1.

-Трафик идет через сторонние сервера отсюда вопросы по скорости и безопасности.

Из личного опыта могу сказать, что используем там где нет альтернатив ("белых IP") для подключение RPD доступа. Вполне рабочий вариант, проверенный временем.
18. Xershi 1489 24.04.16 18:30 Сейчас в теме
(17) Serega-artem, не совсем понял о каком впн идет через тимвивер?
19. Akuji 22 24.04.16 18:58 Сейчас в теме
использовать сервисы, типа «no-ip»

Суть сервиса в следующем – регистрируетесь на сайте www.no-ip.com (обычно достаточно бесплатного аккаунта) и выбираете нужный Вам домен, затем скачиваете клиент и устанавливаете на компьютер, к которому необходимо привязать домен. После запуска и настройки клиент через определенные интервалы времени сообщает актуальный ip-адрес сервису, который в свою очередь обновляет его на своём DNS-сервере.

В некоторых роутерах уже встроено ПО...
20. Xershi 1489 24.04.16 19:21 Сейчас в теме
(19) Akuji, этот сервис работает только с белыми ип. Через нат он не пробивает. Вчера уже сделал акк. Если тему прочитали полностью, то ип провайдер выдает динамический серый, вот если бы был динамический белый, то этот сервис бы подошел.
21. v3rter 25.04.16 11:25 Сейчас в теме
Если у Вас организация с ИТС ПРОФ, то может 1С Линк?
22. Xershi 1489 25.04.16 11:34 Сейчас в теме
(21) v3rter, тут речь идет о частном использовании. Без привязки к организации.
26. v3rter 25.04.16 12:38 Сейчас в теме
И роутера, и ПК. 100%-й уверенности нет, всё зависит от провайдера. C 80 внешним портом уверенность в разы меньше, лучше проброс с нестандартного.
Если получится, не забудьте переделать запуск Web-сервера от имени ограниченной учетной записи.
А если есть бесхозный комп или ноут - проще поставить TeamViewer.
27. Xershi 1489 25.04.16 14:09 Сейчас в теме
(26) v3rter, пообщался я со своим админом. Он сказал что такой вариант не будет работать. Т.к. у нас серый динамический ип за НАТом.
Поэтому вопрос остается только в выборе софта для установки впн канала.
28. Xershi 1489 25.04.16 14:23 Сейчас в теме
Нашел мануал по тимвиверу. На 22 старице идет речь про
Режим подключения VPN позволяет создать частную виртуальную сеть (VPN) между двумя
компьютерами с TeamViewer. Два компьютера, соединенных через VPN, работают как в общей
сети. Это открывает вам доступ к различным ресурсам на компьютере партнера и наоборот.
29. Serega-artem 16 26.04.16 09:35 Сейчас в теме
С ТВ всё в принципе просто. Устанавливаете на сервере (ПК с базой), при установке ставите галочку об использовании VPN, тогда у вас в системе появиться виртуальный адаптер. Настраиваете неконтролируемый доступ (задаете свой пароль, по которому будите подключаться). Ставите ТВ на клиенте (ПК откуда будите подключаться), та-же галка про VPN при установке. Установили, запускаем, в главном окне программы вбиваете ID сервера (который автоматически вам программа сформирует при установке на сервер), вместо "полный доступ" ставите переключатель в поле VPN, нажимаете подключить, вылазит окно пароля - вбиваете тот, который забили при создании неконтролируемого доступа. Вылазит окошко где будут "Ваш IP" и "IP партнера", вот последний и использует при подключении к базе.

p\s Писал по памяти, какие-то нюансы и названия мог слегка перепутать. Но суть такая, если будут вопросы - рад помочь.
30. Xershi 1489 26.04.16 10:13 Сейчас в теме
(29) Serega-artem, спасибо за столь полное описание настройки и установки!!
Именно таким способом и настрою все!
31. Serega-artem 16 26.04.16 14:55 Сейчас в теме
(30) Xershi, Не за что) Отпишитесь потом, как получится)
32. Xershi 1489 26.04.16 16:16 Сейчас в теме
(31) Serega-artem, как знакомому понадобится доступ так и опробую. А то он с тимвивером не дружит пока.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот